AWS Network Firewall ganha funcionalidade de proxy explícito — entenda o que muda

O que foi anunciado

A AWS anunciou, em pré-visualização pública, a reintrodução do proxy explícito como uma funcionalidade integrada ao AWS Network Firewall — e não mais como um produto separado. Com isso, equipes de segurança podem usar uma única política de firewall para controlar tanto o tráfego via proxy explícito quanto via firewall transparente.

Por que isso é relevante: o histórico da mudança

Em novembro de 2025, a AWS havia lançado o Network Firewall proxy em prévia pública como um produto standalone, com sua própria política de segurança separada. Na prática, isso criava um problema real: quem já usava o Network Firewall precisava manter duas políticas distintas, duplicando esforço de gestão e abrindo espaço para inconsistências de configuração.

O feedback dos clientes que testaram a versão anterior foi claro — eles queriam paridade de capacidades e uma política unificada. A AWS ouviu e redesenhou a abordagem.

Como funciona agora

Com o novo modelo, é possível configurar o AWS Network Firewall em um modo de implantação chamado no-source-preservation (sem preservação de origem), que permite ao serviço atuar como proxy explícito. Nessa configuração, todas as funcionalidades já existentes do Network Firewall continuam disponíveis, incluindo:

  • Grupos de regras gerenciadas
  • Defesa ativa contra ameaças
  • Filtragem por Geo-IP
  • Filtragem por URL e categoria de domínio
  • Regras baseadas em atributos de contêiner para Amazon EKS (Elastic Kubernetes Service) e Amazon ECS (Elastic Container Service)

O ponto central é que a mesma política de segurança pode ser aplicada tanto para o proxy explícito quanto para o firewall transparente — eliminando a necessidade de manter configurações duplicadas.

Disponibilidade e custo durante a prévia

O recurso está disponível para testes na região US East (Ohio). Durante o período de pré-visualização pública, o Network Firewall no modo no-source-preservation é oferecido gratuitamente. Para mais detalhes técnicos sobre como configurar e implantar, a AWS disponibiliza a documentação oficial do Network Firewall no modo no-source-preservation.

O que isso significa na prática

Para times de segurança e arquitetos de rede que já utilizam o AWS Network Firewall, essa mudança simplifica bastante a operação. Em vez de gerenciar dois produtos com políticas independentes, passa a existir um único ponto de controle centralizado — o que facilita auditorias, reduz superfície de erro e mantém consistência nas regras de bloqueio contra exfiltração de dados e injeção de malware.

Vale testar o recurso em ambiente de desenvolvimento ou homologação antes de considerar qualquer adoção em produção, especialmente por se tratar ainda de uma prévia pública.

Fonte

[Preview Announcement] Re-introducing Forward Proxy as AWS Network Firewall Functionality (https://aws.amazon.com/about-aws/whats-new/2026/08/aws-network-firewall-forward-proxy-preview/)

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *